VSEC: Vấn đề bảo đảm ATTT trên các thiết bị IoT chưa được chú trọng

ictnews Theo đại diện Công ty An ninh mạng Việt Nam (VSEC), các hệ thống IoT ngày càng đa dạng và được sử dụng rộng rãi nhưng vấn đề ATTT, bảo mật đối với các thiết bị này chưa được chú trọng. Vì thế, hacker có thể dễ dàng khai thác lỗ hổng bảo mật để tấn công.

Theo đại diện VSEC, các hệ thống IoT ngày càng một đa dạng và được sử dụng rộng rãi nhưng vấn đề ATTT, bảo mật đối với các thiết bị này chưa được chú trọng. (Ảnh minh hoạ: Internet)

Khi được hỏi về những mối lo ngại khi xây dựng thành phố thông minh, Chính phủ điện tử, camera an ninh sẽ xuất hiện khắp mọi nơi và là “miếng mồi” cho hacker. Đại diện VSEC cho rằng, để bảo đảm ATTT, các cơ quan, đơn vị cần lưu ý không kết nối Internet đối với các thiết bị camera hoặc muốn truy cập Internet phải thông qua VPN để đảm bảo việc bảo mật thông tin, và cần đánh giá an toàn thông tin hệ thống mạng, thiết bị mạng định kỳ

Theo đại diện VSEC, các hệ thống IoT ngày càng đa dạng và được sử dụng rộng rãi nhưng vấn đề ATTT, bảo mật chưa được chú trọng. Các thiết bị này đều có chung những nguy cơ mất ATTT bao gồm mật khẩu mặc định yếu, dễ đoán hay dữ liệu trao đổi không được mã hóa dẫn đến có thể bị tấn công nghe lén (MitM).
Ngay bản thân phần mềm thiết bị IoT cũng có những lỗ hổng về bảo mật, không có tính năng tự động cập nhật, từ đó hacker có thể lợi dụng để tấn công

 

“VSEC đã cung cấp dịch vụ đánh giá thiết bị IoT từ nhiều năm nay và có thể phối hợp với các nhà sản xuất để đảm bảo ATTT cho các sản phẩm trước khi đưa ra thị trường”, chuyên gia VSEC chia sẻ.

Cũng theo vị đại diện này, việc lộ lọt dữ liệu từ camera cá nhân chủ yếu do hầu hết các loại camera đều có những điểm yếu bảo mật riêng cộng thêm ý thức và sự cảnh giác của người sử dụng chưa cao như không thay đổi mật khẩu mặc định, không cập nhật mật khẩu, phần mềm, firmware cho các thiết bị thường xuyên và nhất là không sử dụng mật khẩu Wi-Fi mạnh, lắp đặt camera ở quá nhiều khu vực. Để yên tâm, người dùng có thể kiểm tra xem camera nhà mình có bị tung thông tin lên mạng không bằng cách kiểm tra trên trang: https://www.insecam.org/en/bycountry/VN

Trên cơ sở đó, đại diện VSEC cho rằng, người dùng cần bảo vệ mình bằng cách không để mật khẩu mặc định của nhà sản xuất, đồng thời phải thay đổi mật khẩu mặc định ngay từ lần lắp đặt đầu tiên. “Người sử dụng phải thường xuyên cập nhật các bản vá bảo mật cho thiết bị camera giám sát hoặc để mặc định cho phép thiết bị update khi có bản cập nhật mới”, đại diện VSEC chia sẻ.

Ngoài ra, người dùng nên mua camera của những công ty lớn, tránh mua hàng trôi nổi, ít tên tuổi vì dễ dính lỗ hổng bảo mật và không cung cấp các bản vá lỗ hổng. “Quan trọng nhất là người dùng cần tránh lắp camera ở những chỗ nhạy cảm”, chuyên gia VSEC bày tỏ quan điểm.

Chủ đề : vseciotbảo mật
 
List comment
 
Bộ TT&TT phối hợp chia sẻ dữ liệu cùng Tổng cục Thống kê
icon

Chiều 29/7, tại Hà Nội đã diễn ra lễ ký kết quy chế phối hợp giữa Bộ Thông tin & Truyền thông (TT&TT) và Tổng cục Thống kê (Bộ Kế hoạch & Đầu tư).

 
Wefinex - Bùng nổ công nghệ Blockchain - Sàn giao dịch truyền thống bị đánh bại?
icon

Với làn sóng mạnh mẽ của cuộc cách mạng công nghiệp 4.0, Blockchain trở thành một công cụ cho việc chuyển đổi số và tạo dựng nền tảng công nghệ thông tin hiện đại trong tương lai.

 
CES 2021 sẽ được tổ chức hoàn toàn online
icon

Một trong những sự kiện công nghệ lớn nhất thế giới sẽ phải thay đổi hình chức tổ chức của mình nhằm đối phó với đại dịch Covid-19.

 
Lần đầu tiên công nghệ AI giúp nhận diện từng cá thể của một loài chim
icon

Tiến sĩ người Pháp André Ferreira đã ứng dụng công nghệ trí tuệ nhân tạo (AI) giúp nhận diện các cá thể trong một loài chim, điều mà con người không thể làm được.

 
Kết nối PayGov, Bộ VHTT&DL và Quảng Ninh vượt mốc 30% dịch vụ công online mức 4
icon

Nhờ kết nối qua Cổng hỗ trợ thanh toán quốc gia PayGov, Bộ Văn hóa, Thể thao và Du lịch (VHTT&DL) và tỉnh Quảng Ninh đã hoàn thành chỉ tiêu cung cấp tối thiểu 30% dịch vụ công trực tuyến mức 4.

 
 
Ấn Độ tiếp tục cấm 47 ứng dụng Trung Quốc
icon

Hàng loạt ứng dụng Trung Quốc tiếp tục bị Ấn Độ “cấm cửa” trong bối cảnh căng thẳng giữa hai quốc gia đông dân nhất thế giới đang leo thang.  

Mờ mắt với lãi khủng, nhà đầu tư Việt bị 'hút máu' bởi tiền ảo đa cấp
icon

Dù nhận thấy rõ những rủi ro, nhiều nhà đầu tư vẫn bị mờ mắt bởi những lời hứa hẹn về lãi suất lớn. Đó cũng là lý do những mô hình “tiền ảo” đa cấp vẫn tồn tại dai dẳng tại Việt Nam.

Thêm Quảng Nam kêu gọi người dân cài ứng dụng khẩu trang điện tử Bluezone
icon

Trước việc Quảng Nam có thêm các ca mắc mới Covid-19 trong cộng đồng, UBND tỉnh này vừa đề nghị người dân trên địa bàn cài đặt, sử dụng ứng dụng khẩu trang điện tử Bluezone để được cảnh báo nguy cơ nhiễm Covid-19.

Bill Gates nhắn nhủ Elon Musk không phát ngôn linh tinh về Covid-19
icon

Tỷ phú Bill Gates cho rằng CEO Tesla Elon Musk nên gắn với lĩnh vực chuyên môn thay vì lan truyền tin thất thiệt về Covid-19.

Nóng: Facebook vừa mất ngôi công ty mạng xã hội lớn nhất thế giới
icon

Xét theo giá trị vốn hoá, Facebook lúc này không có giá trị bằng Tencent.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123